检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证:EDS与IAM打通,对EDS数据空间,企业租户可以使用华为云用户名与密码登录,实现租户的认证与鉴权,未授权的不能访问。 访问控制:企业中的员工可以使用华为云租户下面的子用户,EDS支持在数据空间中对子用户进行角色管理,并对角色设置数据空间中的数据访问权限。 父主题: 安全
ANSI格式打开的,没有做编码识别。 处理方法 使用记事本等文本编辑器直接打开,或使用WPS打开。 打开CSV文件时,对Excel进行如下设置: 新建Excel。 选择“数据 > 自文本”。 选择接收的CSV文件,单击“导入”。 进入“文本导入向导”。 选择“分隔符号”,单击“下一步”。
连接配置,具体参数说明如表2所示。 表2 参数说明 参数 说明 连接模式 默认:使用地址、端口号、用户名、密码作为连接信息。 专业:使用JDBC连接字符串、用户名、密码作为连接信息。 数据库名称 仅当“连接模式”选择“默认”时需要配置。 输入连接类型对应的数据库名称(当连接类型为MySQL时无需配置此项)。
成员工号 成员的工号。非必填项。 设置密码 组织管理员为成员设置的账号密码,支持选择“自动生成密码”或“手工输入密码”。 手工输入的密码格式需满足以下要求: 至少包含8个字符。 至少含字母和数字,不能包含空格。 说明: 成员首次登录需修改密码。 成员设置成功后,通过为DMAP数小二成
省schema。 用户名/密码 登录数据库用户名和密码。 表3 MYSQL类型存储的参数说明 参数 说明 连接地址 MYSQL数据库的IP地址。 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库的名称。 用户名/密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。
用户收到的数据资源文件存在限制,无法进行下载。 处理方法 归档数据是用户收到的数据,在进行数据交换时,数据提供方对数据消费方使用控制策略未设置“下载”,如果配置“下载”策略,该资源文件可以下载。 父主题: 数据目录
在“团队成员管理”页面单击“添加成员”,在弹出的窗口中选择用户,然后单击“确定”。 设置用户的数据范围和角色,用户可以根据需求选择数据范围和角色,或复制已有用户的数据范围和角色。 选择数据范围和角色:分为按团队维度设置和按文件夹维度设置。 按团队维度设置:负责团队成员管理、文件夹增删改、移动、授权;负责在团队目录独立完成数据交换作业。
图1 EDS与第三方内网数据源的连接方案 用户建立EDS与第三方内网环境的数据库的连接 远程登录云服务器。 账号:root;密码:您在创建云服务器时设置的密码。具体操作请参见登录Linux弹性云服务器。 在该节点部署Nginx,用于打通EDS和第三方内网环境数据库(如MySQL)之间的连接,执行如下命令:
户名,并作为该用户缺省schema。 用户名/密码 登录数据库用户名和密码。 表4 存储MYSQL数据参数说明 参数 说明 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库的名称。 用户名/密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 表5 存储DWS数据参数说明
具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,用户
通过DMAP数小二创建区域领域 区域领域可以理解为从企业的区域分布考虑,按照代表处、地区部等进行设置,从而对企业进行统一管理。支持手动创建和通过Excel批量导入两种方式来构建区域领域。 区域领域支持创建两层,包含地区部、代表处。 前提条件 需拥有业务架构师角色,角色权限请参考DMAP数小二用户角色与权限说明。
schema 数据库对象的集合,一个用户一般对应一个schema,用户的schema名等于用户名,并作为该用户缺省schema。 用户名、密码 登录数据库用户名和密码。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若测试结果为“测试连接成功”,则继续下一步。
时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问EDS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。
如不放开相应的端口范围,数据传输将会失败。 pasv_max_port=0,设置在PASV工作方式下,数据连接可以使用的端口范围的上界。默认值为0,表示任意端口。 pasv_mim_port=0,设置在PASV工作方式下,数据连接可以使用的端口范围的下界。默认值为0,表示任意端口。
用户可以根据需要在文本框中输入对该数据源的描述信息。 设置完成后,配置数据源连接参数,具体参数如表2所示。 表2 参数说明 参数 说明 连接地址 MYSQL数据库的IP地址。 端口 MYSQL数据库的端口号。 数据库名称 MYSQL数据库服务的名称。 用户名、密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。
根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用EDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用EDS服务的其它功能。
认证鉴权 EDS调用接口仅支持Token认证鉴权。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 Token
OBS类型存储的具体参数如表4所示。 表2 SFTP类型存储的参数说明 参数 说明 IP SFTP服务器的IP地址。 用户名/密码 登录SFTP服务器的用户名和密码。 端口 SFTP服务器的端口。 文件路径 下载数据到SFTP服务器上的存放路径。 表3 FTP类型存储的参数说明 参数 说明
schema 数据库对象的集合,一个用户一般对应一个schema,用户的schema名等于用户名,并作为该用户缺省schema。 用户名、密码 登录数据库用户名和密码。 SSL加密 支持启用SSL加密传输。 连接参数配置完成后,单击“测试连接”,测试数据源是否可以和EDS进行正常的连通。 若
accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。 POST https://iam.cn-north-4.myhuaweicloud.com/v3.0/OS-USER/users Content-Type: